องค์กรของฉันจะกลายเป็น Root CA ได้อย่างไร


19

ฉันเป็นผู้ก่อตั้งองค์กรฝรั่งเศสเล็ก ๆ ที่ไม่หวังผลกำไร

ปัจจุบันเราให้บริการฟรีเว็บและโฮสติ้งเชลล์

มีวิธีในการเป็นผู้ออกใบรับรองที่เชื่อถือได้เพื่อมอบใบรับรอง SSL ฟรีให้กับลูกค้าของฉันและเพื่อหลีกเลี่ยงการเป็นสื่อกลาง (และชำระมากสำหรับสิ่งนั้น) และ / หรือหลีกเลี่ยงการจ่ายเงินจำนวนมากสำหรับใบรับรองแต่ละใบ


3
ไม่ยากที่จะเป็นผู้ออกใบรับรอง ส่วนที่ยุ่งยากคือ Trusted

1
แน่นอน =) และคำถามคือทำอย่างไรจึงจะเชื่อถือได้ ^^ - มีความคิดอะไรบ้าง?

คำตอบ:


14

ฉันสงสัยว่าคุณจะพบว่ามันแพงเกินไปที่จะทำเช่นนั้นในแง่ของข้อกำหนดการตรวจสอบ นอกจากนี้ยังไม่มีคำจำกัดความเดียวของความหมายที่เชื่อถือได้ แต่ละแอปพลิเคชันมีอิสระในการกำหนดความน่าเชื่อถือของตนเองและใช้ใบรับรองรูทของตนเอง ในทางปฏิบัติคุณอาจสนใจเพียงแค่รับใบรับรอง CA ของคุณในโปรแกรมใบรับรองรูท Windows ในโปรแกรม Mozilla ในไฟล์ Java cacerts, Opera และอาจเล็กกว่านี้เล็กน้อย ฉันคิดว่า Chrome ใช้ทั้ง root certs ของ Windows หรือ Mozilla root certs

Mozilla เพียงแค่ออกใหม่นโยบาย CAs

นี่คือลิงค์ไปยังบทความเกี่ยวกับโปรแกรม
ของ Microsoft : โปรแกรม
ใบรับรองรูทของ Microsoft สมาชิกโปรแกรมใบรับรองรูทสมาชิกสมาชิก
ของโปรแกรมรูทใบรับรอง Microsoft

นี่คือบทความเกี่ยวกับการเข้าสู่ใบรับรองหลักของ Opera


1
นี่คือนโยบายของ Apple เช่นกัน: apple.com/certificateauthority/ca_program.html
Bruno

4

ตามที่ http://www.mozilla.org/projects/security/certs/policy/InclusionPolicy.html (วันที่เข้าถึง: มิถุนายน 2013) เป็นไปได้สำหรับทุกคนที่จะกลายเป็น CA ฟรี

เมื่อคุณได้รับใบรับรองของคุณที่มาพร้อมกับเบราว์เซอร์คุณจะได้รับความเชื่อถือทางเทคนิคเท่าที่จะทำได้ในลีกเดียวกันกับ VeriSign และธนาคารรายใหญ่

ส่วนที่ยากคืออาจตอบสนองความต้องการทั้งหมด


2
คุณไว้ใจได้จนถึงเช่นเดียวกับ Dutch CA นั่นคุณถูกแฮ็ค ถ้าเช่นนั้นคุณต้องได้รับความเสียหายและการฟ้องร้อง การจัดสรรทรัพยากรเพื่อรักษาความไว้วางใจนั้นจะมีความจำเป็นอย่างยิ่งและนั่นจะเป็นหนึ่งในข้อกำหนด
Fiasco Labs
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.